IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Conception d'un site web (inscription utilisateur)


Sujet :

Conception Web

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 6
    Points : 1
    Points
    1
    Par défaut Conception d'un site web (inscription utilisateur)
    Bonjour,

    Je veux créez un site internet afin de délivrée un service destinée à des employés d’un entreprise X. Les employés viennent sur ce site pour s’inscrire afin de bénéficier de ce service.

    Alors, n’importe qui peux accéder à mon site web et prétendre qu’il travaille à cette entreprise alors que c'est faux.

    Comment peux-je vérifier que ces employés travaillent vraiment à cette entreprise ?

    Merci

  2. #2
    Modérateur
    Avatar de XxArchangexX
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Mars 2012
    Messages
    1 159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2012
    Messages : 1 159
    Points : 2 323
    Points
    2 323
    Par défaut
    Bonsoir,

    Il te faut un référentiel, un fichier ou une table qui contient toutes les informations nécessaires, nom + prenom ou numEmployé, une valeur qui identifie de manière unique et sans souci de conflit possible la personne qui s'inscrit.

    Si c'est en interne peut être étudier une passerelle avec un référentiel déjà existant dans l'entreprise.

    Je ne vois que ce moyen et encore si quelqu'un et vraiment motivé il peut aller sur un réseau social prendre toutes les infos puis faire une tentative d'inscription sachant que la personne y travaille. C'est un peu de la parano mais bon ça dépend le niveau de sécurité exigé.

    La sécurité max si tu veux contrôler que la personne qui s'inscrit est bien employée, c'est de faire l'inscription toi même, de générer le login et le mot de passe puis de les transmettre par mail (léger risque) ou en courrier.
    L'Etat est bien administré quand l'escalier de l'école est usé et que l'herbe croît sur celui du tribunal.

    Modérateur BI

  3. #3
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 382
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 382
    Points : 10 410
    Points
    10 410
    Par défaut
    Oui dans tous les cas il te faudra un formulaire d'authentification pour la connexion au site.

  4. #4
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 6
    Points : 1
    Points
    1
    Par défaut
    Merci beaucoup pour tes reponses. J'ai quelques doutes sur certain choses
    Citation Envoyé par XxArchangexX Voir le message
    Bonsoir,

    Il te faut un référentiel, un fichier ou une table qui contient toutes les informations nécessaires, nom + prenom ou numEmployé, une valeur qui identifie de manière unique et sans souci de conflit possible la personne qui s'inscrit.
    J’ai pensé à ça mais le problème est que on peut avoir deux employés de même nom et prénom dans le même entreprise (peut-être rare mais ça peut arriver). J’ai aussi pensé à avoir leur numéro d’employé mais je ne sais pas si une entreprise serait déterminer a donné les numéros unique de leurs employés à n’importe qui.

    Citation Envoyé par XxArchangexX Voir le message
    Si c'est en interne peut être étudier une passerelle avec un référentiel déjà existant dans l'entreprise.
    Non ce n'est pas en interne.

    Citation Envoyé par XxArchangexX Voir le message
    La sécurité max si tu veux contrôler que la personne qui s'inscrit est bien employée, c'est de faire l'inscription toi même, de générer le login et le mot de passe puis de les transmettre par mail (léger risque) ou en courrier.
    Hmm, ce n'est pas évident si l'entreprise a plus de 10 000 employés. En plus, c’est possible que plusieurs entreprises soient intéressées par mon service. Imaginons que c’est possible de le faire, avec quelles informations vais-je générer le login et mot de passe ?

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 6
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par ABCIWEB Voir le message
    Oui dans tous les cas il te faudra un formulaire d'authentification pour la connexion au site.
    Oui mais avant que l’employé se connecte il faut qu’il ait un compte sur le site. Pour le faire il est nécessaire qu’il s’inscrive et c’est là où je dois savoir si la personne qui s’inscrit est un employé d’une telle société

  6. #6
    Modérateur
    Avatar de XxArchangexX
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Mars 2012
    Messages
    1 159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2012
    Messages : 1 159
    Points : 2 323
    Points
    2 323
    Par défaut
    Pour l’authentification le login mdp peut se faire avec une nomenclature structurée, la première lettre du prenom et le nom, s'il y a un doublon tu rajoutes un chiffre 2 par exemple. Si tu laisses ce choix aux employés tu vas te retrouver avec des choses étranges comme dans les jeux vidéos.

    Maintenant pour l'autorisation, c'est sûr que le déploiement à grande échelle n'est pas facile mais ce n'est pas magique, si tu ne peux pas te connecter à un référentiel de l'entreprise il faut le créer si cette autorisation est en fonction du statut de la personne (salarié ou non).

    Maintenant si tu vends ton service aux entreprises tu vas leurs dire, " il me faut la liste de tous vos employés" je ne pense pas que ça fonctionne, donc tu vends le service et c'est à l'entreprise de gérer les accès comme beaucoup de logiciel pro (je pense à mon domaine, business object ou des logiciels crm).
    L'Etat est bien administré quand l'escalier de l'école est usé et que l'herbe croît sur celui du tribunal.

    Modérateur BI

  7. #7
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 6
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par XxArchangexX Voir le message
    Maintenant pour l'autorisation, c'est sûr que le déploiement à grande échelle n'est pas facile mais ce n'est pas magique, si tu ne peux pas te connecter à un référentiel de l'entreprise il faut le créer si cette autorisation est en fonction du statut de la personne (salarié ou non).
    Peux-tu expliquer en plus ce paragraphe? Je ne l’ai pas très bien compris.

    Citation Envoyé par XxArchangexX Voir le message
    Maintenant si tu vends ton service aux entreprises tu vas leurs dire, " il me faut la liste de tous vos employés" je ne pense pas que ça fonctionne, donc tu vends le service et c'est à l'entreprise de gérer les accès comme beaucoup de logiciel pro (je pense à mon domaine, business object ou des logiciels crm).
    Donc je vends le service à l’entreprise et c’est à l’entreprise de gérer l’accès à ce service.
    Peut-être mon problème vient du fait que je veux gérer cet accès au service. Je veux en sorte que l’employer puisse souscrire à ce service même quand il est dans son appart et pas forcément à l’entreprise.
    J’ai pensé à une séquence de clés unique (qui peuvent expirer une fois utilisé) de mon service que l’entreprise va acheter et peut donner un à chacun de ses employés qui sont intéressée. Qu’en penses-tu ?

  8. #8
    Modérateur
    Avatar de XxArchangexX
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Mars 2012
    Messages
    1 159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2012
    Messages : 1 159
    Points : 2 323
    Points
    2 323
    Par défaut
    Oui, rendre un service accessible à une partie d'une population n'est pas le plus simple, comme tu dis sur 20-30 c'est gérable mais quand tu arrives à une population cible de 10.000 ou plus ça devient beaucoup plus complexe si tu n'as pas accès à un référentiel.

    Donc je vends le service à l’entreprise et c’est à l’entreprise de gérer l’accès à ce service.
    C'est ma vision des choses.

    J’ai pensé à une séquence de clés unique (qui peuvent expirer une fois utilisé) de mon service que l’entreprise va acheter et peut donner un à chacun de ses employés qui sont intéressée. Qu’en penses-tu ?
    Je ne connais pas le but de ce service, mais s'il n'est utilisé que rarement c'est une idée intéressante, tu peux vendre les clefs à un prix plus bas mais d'un autre côté ça peut devenir une contrainte pour l'entreprise, gestion des stocks de clefs et si un employé est plus gourmand qu'un autre la répartition des clefs donc il faudrait un monitoring du suivi des employés.

    Pour une question d'organisation, vendre des "licences" prix de gros ou à l'unicité, pour illustrer une entreprise de 1.000 employés est très intéressé par ton service. Elle achète 500 accès et dans ta base tu bloques le nombre de création de compte pour cette entreprise à 500, et c'est l'entreprise qui décide des comptes.

    Edit: après sous une contrainte de confidentialité dans le contrat tu peux proposer un service payant en plus pour mettre en place les accès automatique à partir d'un fichier des employés, ton appli peut prévoir de générer des login mdp vérification à partir de ce fichier par exemple. Même si je ne pense pas que ce soit viable pour des raisons de confidentialité des données côté entreprise.
    L'Etat est bien administré quand l'escalier de l'école est usé et que l'herbe croît sur celui du tribunal.

    Modérateur BI

  9. #9
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 6
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par XxArchangexX Voir le message
    Je ne connais pas le but de ce service, mais s'il n'est utilisé que rarement c'est une idée intéressante, tu peux vendre les clefs à un prix plus bas mais d'un autre côté ça peut devenir une contrainte pour l'entreprise, gestion des stocks de clefs et si un employé est plus gourmand qu'un autre la répartition des clefs donc il faudrait un monitoring du suivi des employés.
    Et si le service est utilisé souvent est-ce une mauvaise idée ?

    Le problème de l’employé gourmand n’est pas trop grave. Car les employés doivent payer pour ce service (peut-être à des prix discount). Donc s’il est gourmand, c’est son argent qui part, à moins que ce service soit proposé librement par l’entreprise. Qu’en pense-tu ?

  10. #10
    Modérateur
    Avatar de XxArchangexX
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Mars 2012
    Messages
    1 159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2012
    Messages : 1 159
    Points : 2 323
    Points
    2 323
    Par défaut
    Et si le service est utilisé souvent est-ce une mauvaise idée ?
    Ce n'est pas l'idée qui est mauvaise, mais pour le vendre aux entreprises après c'est du commercial . De nos jours la plupart des gens veulent du "et hop!" donc il faut bien expliquer qu'ils vont devoir gérer un stock de clefs pour t'en commander ou un système d'alerte quand le nombre de clef atteint un seuil de sécurité.

    Le problème de l’employé gourmand n’est pas trop grave. Car les employés doivent payer pour ce service (peut-être à des prix discount). Donc s’il est gourmand, c’est son argent qui part, à moins que ce service soit proposé librement par l’entreprise. Qu’en pense-tu ?
    Si c'est l'employé qui paye, ton service à intérêt à être très utile ^_^°. Ou si le service est gratuit pour les employés, de voir avec l'entreprise si un service de blocage, un truc du genre un employé ne peut utiliser le service que 3 fois par mois. On en revient à la première question, est ce que le service est amené à être utilisé souvent ou de manière ponctuel.
    L'Etat est bien administré quand l'escalier de l'école est usé et que l'herbe croît sur celui du tribunal.

    Modérateur BI

  11. #11
    Nouveau Candidat au Club
    Homme Profil pro
    Inscrit en
    Septembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 6
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par XxArchangexX Voir le message
    Si c'est l'employé qui paye, ton service à intérêt à être très utile ^_^°. Ou si le service est gratuit pour les employés, de voir avec l'entreprise si un service de blocage, un truc du genre un employé ne peut utiliser le service que 3 fois par mois. On en revient à la première question, est ce que le service est amené à être utilisé souvent ou de manière ponctuel.
    Hehe, il le sera
    Merci beaucoup pour ton aide. T'as été vraiment cool.

Discussions similaires

  1. Réponses: 2
    Dernier message: 07/05/2010, 11h52
  2. conception d'un site web
    Par nozak dans le forum Général Conception Web
    Réponses: 1
    Dernier message: 12/04/2010, 06h41
  3. Réponses: 1
    Dernier message: 08/10/2009, 12h13
  4. conception d'un site web 2.0
    Par esnhamza dans le forum Général Conception Web
    Réponses: 1
    Dernier message: 06/02/2008, 20h31
  5. Réponses: 1
    Dernier message: 30/11/2007, 10h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo